據網絡安全公司FireEye表示,在美中簽訂了一項有關網絡間諜活動的協議后,一個以攻擊美國防務和航天企業出名的中國黑客組織已經把目標轉向了亞洲地區的關鍵基礎設施。
這個黑客組織由于素愛使用與正規會議有關的釣魚郵件而被稱為“會議組”(Conference Crew)。如今該組織正把目標對準那些保存有大量數據的機構,同時攻擊中國周邊多個國家的電信基礎設施。
FireEye表示,該組織在印度、印度尼西亞、菲律賓和越南等國家都有發起過攻擊的記錄,同時香港和澳門地區的機構也是其攻擊目標。
在一個案例中,黑客偽造了一封電子郵件,邀請收件人在雅加達參加一個網絡安全峰會,誘導他們下載惡意軟件。
該組織安插的惡意軟件包括在受害人的系統內發出命令或收集信息的程序。
“他們收集這些信息或獲取訪問權,最可能用來了解對手或對手的戰術——誰參與了決策,”FireEye亞太地區首席技術官布賴斯•博蘭(Bryce Boland)表示。
博蘭稱,該組織可以利用訪問電信基礎設施的機會,通過追蹤個人的手機來獲取他們的行蹤。
他補充稱,從這些黑客使用的工具和基礎設施等相關細節來看,可以判斷他們是中國人。
2015年巴拉克•奧巴馬(Barack Obama)和習近平簽訂協議,中美雙方一致同意不支持通過網絡竊取知識產權的行為。此后分析師曾警告稱,針對歐洲和亞洲目標的中國網絡間諜活動可能激增。本周,中國和澳大利亞也簽訂了類似協議。
今年,新加坡國防部稱,在一起“目標明確、精心策劃的”攻擊中,約850名軍人和雇員的個人資料被竊取。
該部稱,此次攻擊的真正目的可能是想獲取官方機密。不過,相關機密都儲存在一個不聯網的獨立系統內。
此次網絡攻擊發生前,新加坡與中國之間的緊張關系升級,起因包括中方在香港扣押了新加坡參加臺灣軍演的9輛裝甲運兵車。
在日本,與日本政府合作的私人網絡安全公司報告,他們認為得到政府支持、專門尋找突破日本政府系統入口點的黑客出現了明顯的“戰術轉變”。
在最近的一起事件中發現,多家日本零售商購物卡系統的后臺基礎設施遭到一系列網絡攻擊——此類入侵竊取海量客戶數據,在過去可能只是被用于獲取經濟收益或盜用身份。
但是據一位不愿具名的日本網絡安全高管表示,這次黑客攻擊的目標更加明確:那些可能嫁給了日本高官的女性持卡人的購物卡密碼,為了方便,她們可能使用與自己丈夫進入政府機密系統相同的密碼。
“你可以看出成功的可能性非常非常低,”該高管稱,“但沒關系。如果黑客由政府資助,即使是一千萬分之一的概率也值得一試。”